برخی بانک ها خدمات جدیدی ارایه کردهاند که به نظر میرسد نوعی پرش از قوانین بانک مرکزی و سامانههای پرداخت است و امنیت اطلاعات شخصی و مالی افراد در بستر اینترنت و موبایل را زیر سوال میبرد.
به گزارش پایگاه خبری بورس پرس به نقل از مهر، این روزها اپلیکیشنها اگرچه کمک بسیاری به سرعت عمل در انجام کارها و کاهش هزینهها کردهاند، اما در جای خود میتوانند دردسرساز شوند و در یک پله بالاتر، قانون را هم دور بزنند اما سطح کاری این اپلیکیشن ها هم مهم است و گاهی اوقات دردسرشان مرزهای امنیتی را هم از بین می برند و به شبکه بانکی کشور و قوانین بانک مرکزی ورود میکند.
اکنون یکی از بانک ها به همراه اپلیکشن طراحی شده، خدمت جدیدی را ارائه کرده که به نظر می رسد نوعی پرش از قوانین بانک مرکزی و سامانه های پرداختی است. در نسخه جدید این اپلیکشین که با همکاری بانک ملی و آپ طراحی شده، خدمت کارت به کارت از مبدا این بانک اضافه شده که آشکارا دور زدن قوانین شرکت های خدمات پرداخت الکترونیک و سامانه شتاب و شاپرک است و طبق قوانین ممنوع به شمار میرود. چراکه تاکنون ابلاغیه جدیدی از سوی بانک مرکزی برای این سامانه ها اعلام نشده است.
آنچه که در سامانه شاپرک اعلام شده، ارائه خدماتی چون انتقال وجه برای شرکت های ارائه کننده خدمات پرداخت، اکیدا ممنوع است و ارائه چنین خدماتی، فقط روی اینترنت بانک و همراه بانک متعلق به خود بانک، مجاز است. در حالی که در نسخه جدید اپلیکشن آپ، این خدمت پیاده سازی شده است.
نکته جالب تر این است که بانک ملی، شرکت پرداخت الکترونیک دارد که بر اساس آمارهای رسمی، نسبت به شرکتهای بانکی این حوزه مانند به پرداخت بانک ملت، پرداخت الکترونیک سامان، تجارت الکترونیک پارسیان در سطح اول قرار نمیگیرد و سهم بازار قابل توجهی نسبت به آن ها، ندارد و باید این نکته را پاسخ داد که مدیران ارشد بانک ملی، چه توضیحی برای تصمیم خود دارند و آیا توضیح میدهند چگونه یک اپلیکیشن پرداخت، مجوز اتصال به شبکه شتاب را دریافت کرده است؟
جمشید ستوده آشتیانی، کارشناس ارشد امنیت شبکه و اطلاعات در این رابطه میگوید: امنیت اطلاعات شخصی و مالی افراد در بستر اینترنت و تلفن همراه همواره یکی از دغدغه های مهم کاربران در محیط مجازی است. زمانی هم که پای مباحث مالی و بسترهای امن دریافت و پرداخت اینترنتی و اپلیکیشن موبایلی به میان میآید، حساسیت ها دو صد چندان می شود. نکته اینجا است که مردم برای راحتی و آسایش خود دست به استفاده از اپلیکیشن های دریافت و پرداختهای بانکی میزنند اما اگر احساس کنند که امکان دسترسی یا هک وجود دارد هرگز از این نوع اپلیکیشن ها استفاده نمیکنند.
وی افزود: شنبه گذشته اتفاقی در حوزه پرداختهای بانکی در بستر اپلیکیشنهای موبایل افتاد که شاید مردم عادی متوجه آن نباشند، اما به نوعی امنیت حساب های بانکی مردمی که از این سیستم استفاده میکنند را تهدید میکند. در واقع این بانک به عنوان یکی از با سابقهترینها که متعهد به قوانین و اصول بانکی و بانکداری الکترونیکی هم هست، در اقدامی دور از تصور، به اپلیکیشن پرداخت آپ امکان انتقال وجه از مبدا کارتهای بانک ملی به سایر کارتها را در دسترس کاربران خود قرار داده است. در حالیکه نیاز به مجوزهای رسمی از بانک مرکزی دارد.
این کارشناس خاطرنشان کرد: بانک مرکزی فعالیت دو بخش صنعت بانکداری و صنعت پرداخت الکترونیکی را از هم منفک کرده است که شتاب و شاپرک مسوولیت نظارت و سازماندهی این دو صنعت را بر عهده دارند و بر اساس قانون بانک مرکزی، ورود شرکتهای خدمات پرداخت الکترونیک به بخش خدمات بانکی که زیر مجموعه شتاب است، مجاز نبوده و ممنوع است. مگر آنکه قوانین جدید از سوی مراجع ذیصلاح تصویب شده باشد که جای سوال است چرا چنین مصوبهی مهمی ابلاغ نشده است و صرفاً یک شرکت پرداخت خاص از رانت اطلاعاتی بهره برده است.
کارشناس امنیت شبکه و اطلاعات افزود: همچنین شاپرک ارائه خدماتی مانند انتقال وجه برای شرکت های ارائه کننده خدمات پرداخت، را به طور موکد ممنوع کرده است و چنین خدماتی فقط روی اینترنت بانک و همراه بانک که متعلق به خود بانک است، امکان پذیر است، چراکه از نظر امنیتی شرکت آپ نباید اطلاعات احراز هویت مشتریان بانک را در اختیار داشته باشد.
اشتیانی گفت: این امکان که بانک ملی برای اپلیکیشن آپ ایجاد کرده نقض آشکار قانون است که باید مدیران آن بانک پاسخگو باشند. در هر حال اگر بانک ملی مجوزهای لازم را از مراجع ذی صلاح، بانک مرکزی دریافت کرده است، نشان از این موضوع دارد که بانک مرکزی ناخواسته با دادن این مجوز به بانک ملی در به خطر افتادن امنیت شبکه بانکی سهیم شده و اگر این کار بدون مجوز انجام شده است که باید مدیران بانک ملی پاسخگوی این مهم باشند که چگونه یک اپلیکیشن پرداخت، مجوز متصل شدن به شبکه شتاب را دریافت کرده است؟ اتصالی که میتواند تهدیدی برای سیستم بانکی کشور باشد.
انتهای پیام